Ситуация: есть порядка 10ти Asterisk, выставленных в инете, настроена защита на основе fail2ban, работает корректно, все блокируется. По нескольку раз в день блокируются разные IP, разных провайдеров, разных стран. Хочу объединить результаты блокирования всех моих систем, чтобы эти же хакеры не пытались подобрать пароли на других моих астерисках. Может уже есть готовая реализация, по аналогии с почтовыми системами - "черные базы" ? Или может скрипты есть по объединению результатов блокирования?
Рекомендую обратить внимание на OSSEC - думаю это то, что вам надо.
Ну и чтобы было в комплекте:
Не видел готовых скриптов.
Пишите в единую БД заблокированные адреса и со всех машин по крону баните их в фаерволе.
Правило для заполнения БД пишите в action.d директории и добавляете к своим фильтрам.
наверно вы ищите вот это
http://www.blocklist.de/en/index.html
но там есть принциипиальная проблема.. очень большой список поулчается.
Задан: May 1 '12
Просмотрен: 519 раз
Обновлен: May 02 '12
Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании
Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией
GNU GPL.